NetdefendOS_2.27.01_Firewall_User_Manual_RUS
NetdefendOS_2.27.01_Firewall_User_Manual_RUS
NetdefendOS_2.27.01_Firewall_User_Manual_RUS
You also want an ePaper? Increase the reach of your titles
YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.
Рис. 6.6. Использование PPTP ALG<br />
PPTP ALG решает эту проблему. С помощью ALG трафик от всех клиентов может быть<br />
мультиплексирован через один PPTP-туннель между межсетевым экраном и сервером.<br />
Настройка PPTP ALG<br />
Настройка PPTP ALG похожа на настройку других типов ALG. Объект ALG должен быть связан с<br />
соответствующей службой, а служба с IP-правилом. Последовательность шагов по настройке<br />
является следующей:<br />
• Определите новый объект PPTP ALG с соответствующим названием, например pptp_alg. Полный<br />
список функций для ALG представлен в конце данного раздела.<br />
• Свяжите новый объект ALG с соответствующим объектом Служба. Для этих целей может<br />
использоваться предварительно определенная служба под названием pptp-ctl.<br />
В качестве альтернативного варианта можно определить новый объект службы, например,<br />
pptp_service. Служба должна поддерживать следующие параметры:<br />
i. Выберите Type (протокол) – TCP.<br />
ii. По умолчанию диапазон портов источника (Source) – 0-65535.<br />
iii. Установите порт назначения (Destination) – 1723.<br />
iv. Выберите ALG, который будет объектом PPTP ALG, определенном в первом шаге. В этом<br />
случае, он будет носить название pptp_alg.<br />
• Свяжите этот объект службы с IP-правилом NAT, которое позволяет прохождение трафика от<br />
клиентов на удаленную конечную точку PPTP-туннеля. Возможно, это правило, натирующее<br />
трафик с сетью назначения all-nets.<br />
Представленное ниже IP-правило отображает связь объекта службы pptp_service с типичным<br />
правилом NAT. Клиенты, являющиеся локальными конечными точками PPTP-туннелей,<br />
расположены позади межсетевого экрана в сети lannet, который подключен к интерфейсу lan.<br />
Доступ в Интернет открыт через интерфейс wan, который является интерфейсом назначения, с<br />
all-nets в качестве сети назначения.<br />
Действие Интерфейс Сеть Интерфейс Сеть Служба<br />
источника источника назначения назначения<br />
NAT lan lannet wan all-nets pptp_service<br />
259